首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>安全公告>>正文
关键字:
范 围:
※推荐文章※
国家计算机病毒应急处理中心关于“新CIH病毒”的情况说明
作者: 文章出处:国家计算机病毒应急处理中心    &nb 发布时间:2005-05-20 点击: 字体: 【
在2005年5月17日,出现了“新CIH病毒”,国家计算机病毒应急处理中心对该病毒进行了分析判定,并对其传播情况进行了持续跟踪。由于病毒仅仅通过文件传播,传播途径单一,截至20日16:00,只有很少量的用户受到了感染。对于出现的“新CIH病毒”,应急中心对其进行了分析判定和发作试验,结果如下:

  从病毒代码中显示出,病毒通过对文件感染进行传播,发生感染时病毒会检查目标文件是否是真实的exe文件,如果是,病毒将自身插入到目标文件的空隙之中(这一点与CIH病毒相同),感染后文件长度不会增加。如果目标文件不是exe文件,则不进行感染。代码中还显示出,病毒在特定的条件下可以破坏BIOS,用垃圾数据覆盖有效数据,对硬盘形成破坏,但形成此破坏的条件尚不能确定,条件之一是要求以管理员的身份登陆,具有一定的权限,可以说破坏BIOS和硬盘数据的触发条件很难形成。

  但值得引起关注的是,如果对该病毒进行修改,如把触发条件变得容易实现,或与电子邮件、IM(即时通讯工具)等相结合进行传播,还是会形成一定危害的。对此类问题也应当及时有效的预防。
返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!